Quelle ACL implémente : autoriser les ports TCP 20 à 110, mais bloquer telnet (port 23) ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : deny tcp any any eq 23 permit tcp any any range 20 110.
Pourquoi c'est la réponse
L'option correcte bloque spécifiquement le port 23 (Telnet) avec la première ligne deny tcp any any eq 23, puis autorise la plage de ports TCP de 20 à 110 (inclusivement) avec la deuxième ligne permit tcp any any range 20 110. Les ACL sont traitées séquentiellement, donc le deny pour le port 23 est appliqué avant le permit général de la plage. Les autres options sont incorrectes car : deny tcp any any eq 22 permit tcp any any gt 20 lt 110 bloque le port 22 (SSH) au lieu du port 23 et utilise gt/lt qui excluent les ports 20 et 110. permit tcp any any range 22 443 deny tcp any any eq 23 autoriserait le port 23 avant de le bloquer, ce qui le rendrait inefficace en raison de l'ordre de traitement. deny tcp any any eq 23 permit tcp any any autoriserait tout le trafic TCP après avoir bloqué le port 23, ce qui est trop permissif par rapport à l'exigence de la plage spécifique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise